当社運営サイトに対する不正アクセスとサイト一時閉鎖に関してのご報告 (価格.com)

うががが

この改ざんにより、何者かが当社サイトを媒介としてウィルスソフトを無差別に送りつけ、
当社サイトを閲覧されたお客様がウィルスファイルを取込んでしまった可能性があります。
判明しているウィルスは「trojandownloader.small.AAO」「PSW.Delf.FZ」の2種類であり、
アンチウィルスソフト「NOD32」にて対処可能な事を確認しております。


ウィルスに関する情報が無いのが痛い。
せめて、ウィルス本体のファイル名とか活動内容とか、アクセス先を教えてくれ。
世の中、アンチウィルスソフトをほいほいインストール出来るマシンだけじゃないんだから。

5月11日にプログラムの異常が発覚。調査したところ不正アクセスが原因であり、一種の
サイバーテロ的な行為であると認識しました。
即時警察当局等とも相談し、24時間監視体制でサイト運営を続けながらプログラム改ざんの
影響や対抗策、犯人の調査を続けて参りましたが不正アクセスは止まず、改ざんの範囲が拡大
したため止む無く5月14日よりサイトを閉鎖しております。

ふーん。11日に判明したのにアナウンスは15日ですか。
ユーザの安全は二の次ですか。


れですもさんとこの情報を元に www.j4sb.com/count/counter.ap?id=a02 へ行ってみると確かにあやしいファイルにアクセスさせようとしてますね。
ソースを見てみると、javascript でページの内容を出力しているので javascript を切っていた人は大丈夫。それから、HTML Help 経由であやしいファイルにアクセスさせようとしているみたいなので、IE 以外のブラウザを使っていれば感染はしない、のかな?
HTML Help API には全く詳しくないのでこれが、正規の手順なのか、それとも脆弱性をついた手法なのかが分からないなぁ(汗 脆弱性を突いているならパッチを当てていれば IE でも問題無いんだろうけど。


データを指定している文字列の一部でググってみたら、読めない言語で書かれたいかにもあやしいページが少しひっかかっただけなので、こりゃ、Exploit っぽいですなw


追記:
Symantec の AntiVirus は 2005/05/16 rev.7 の定義ファイルで a02.css を Trojan.Jasbom として検出するようになった模様。